๋ณด์ ์ฐ๊ตฌ ๊ธฐ์ Endor Labs๊ฐ ์คํํด๋ก์์ ์ทจ์ฝ์ 6๊ฐ๋ฅผ ํ๊บผ๋ฒ์ ๊ณต๊ฐํ์ด์. 2์ 18์ผ ๋ฐํ์ธ๋ฐ, ์ ๋ถ ํจ์น ์๋ฃ๋ ์ํ์์.
์ฌ๊ฐ๋ ๋์ ๊ฒ๋ถํฐ ๋ณด๋ฉด์.
CVE-2026-26322: Gateway ๋๊ตฌ์ SSRF ์ทจ์ฝ์ , CVSS 7.6(High) CVE-2026-26319: Telnyx ์นํ ์ธ์ฆ ๋๋ฝ, CVSS 7.5(High) CVE-2026-26329: ํ์ผ ์ ๋ก๋ ๊ฒฝ๋ก ์ํ, High
์ค๊ฐ ์ฌ๊ฐ๋๋ 3๊ฐ ์์ด์. ์ด๋ฏธ์ง ๋๊ตฌ SSRF(7.6), Urbit ์ธ์ฆ SSRF(6.5), Twilio ์นํ ์ธ์ฆ ์ฐํ(6.5).
ํจํด์ด ๋ณด์ด์๋์? 6๊ฐ ์ค 3๊ฐ๊ฐ SSRF์์. ์๋ฒ๊ฐ ๊ณต๊ฒฉ์๊ฐ ์ํ๋ ๋ด๋ถ ์ฃผ์๋ก ์์ฒญ์ ๋ณด๋ด๊ฒ ๋ง๋๋ ์ทจ์ฝ์ ์ด๊ฑฐ๋ ์. ์ ๋ ฅ๊ฐ ๊ฒ์ฆ์ ์ฒด๊ณ์ ์ธ ๊ฐญ์ด ์์๋ค๋ ๋ป์ด์์.
๋คํํ ์ ๋ถ ํจ์น๋๊ณ , ์ต์ ๋ฒ์ ์ผ๋ก ์ ๋ฐ์ดํธํ๋ฉด ํด๊ฒฐ๋ผ์.